UT7 - Malware Flashcards
Que significa Malware?
MALicious + softWARE = MALWARE
Es el término que se utiliza para designar el software que realiza acciones no autorizadas y perjudiciales para el usuario que lo está ejecutando.
El objetivo de un malware es obtener información o realizar acciones no
autorizadas en un equipo o una red.
Los malware son programas de alta complejidad y suelen ser producidos por
organizaciones especializadas en el cibercrimen
Cuales son las principales caracteristicas del malware?
Se auto propagan (se copian entre equipos y/o entre archivos)
Subrepticios (se ocultan del usuario)
COmo es el malware Troyano?
Se presenta como un software de utilidad para que el usuario lo descargue, lo ejecute y así
poder instalarse en el equipo.
Como es el malware virus?
Se propaga anexándose a otros programas y ejecutándose antes que el programa original.
Que es el malware spyware?
Tiene el objetivo monitorear y recolectar información sensible del usuario (ej; credenciales
de acceso, PIN, etc)
Que es el malware Ransomware?
Cifra los archivos del equipo, impidiendo el acceso a estos. Luego solicita un rescate para
devolver el acceso a éstos.
Que es el malware Botnet?
Es una red de equipos bajo el control de un atacante sin el conocimiento ni consentimiento
del verdadero propietario/usuario. Estas redes se utilizan para realizar ataques del tipo DDoS, para lanzar otros ataques (ej: phishing) o para cubrir los rastros de un ataque.
Que es el malware Rookit?
Tiene el objetivo de dar accesos privilegiados al atacante
Cuales son las etapas de una infeccion de malware?
Como es la etapa de
Fase 1.1 – Acceso Inicial
Distribución de archivos infectados
* Distribución de links maliciosos
* Servicios de acceso remotos expuestos
* Cuentas validas previamente comprometidas
* Explotación de aplicaciones y vulnerabilidades expuestas en internet
Como es la etapa de Fase 1.2 – Ejecución
El usuario activa el link, el archivo, etc.
Se ejecutan comandos a través de explotación de vulnerabilidades en
servicios/aplicaciones
Como es la etapa de Fase 2.1 – Persistencia
- El malware intenta asegurar su permanencia ante un reinicio, actualizaciones, etc.
- Busca infectar secciones del sistema operativo y/o servicios que se ejecutan
automáticamente
Como es la etapa de Fase 2.2 – Evasión de defensas
Polimorfismo, ofuscación y cifrado del malware para evitar EDR/XDR
Técnicas de evasión de detecciones heurísticas, por ejemplo, intercalar actividades
maliciosas con operaciones normales y habituales del sistema
Técnicas de evasión de los mecanismos de debug
Como es la etapa de Fase 2.3 – Elevación de privilegios
El malware intenta obtener privilegios especiales
Ejecución de vulnerabilidades locales
Intento de obtener acceso a credenciales de cuentas privilegiadas
Descarga y utilización de rootkits
Como es la etapa de Fase 2.4 – Discovery
- Identificación de nuevas cuentas y credenciales del sistema.
- Identificación de servicios en la red
- Identificación de mecanismos de intercambio de información (ej: shares, ftp, RDP, etc)
- Identificación de archivos significativos